Vitalik Buterin 提議將以太坊量子安全隱私交易成本削減逾 99%
重點速覽
- •EIP-8288 由 Vitalik Buterin 與 Thomas Coratger 於 6 月共同撰寫。
- •該提案將把交易聲明合併為涵蓋每個以太坊區塊的遞迴 STARK 證明。
- •Buterin 估計,量子安全私密交易的成本可能從約 1,000 萬 gas 降至數萬 gas。
- •RISC-V 正被考慮作為以太坊遞迴證明系統的共同指令集。
- •EIP-8288 依賴尚未排入計畫的 Frames 架構改造方案,目前兩項提案都尚未被分配至任何分叉。

以太坊共同創辦人 Vitalik Buterin 支持一項提案,該提案可在未來的網路升級中,將量子安全私密交易的成本降低逾 99%。
EIP-8288 由 Buterin 與 Thomas Coratger 於 6 月共同撰寫,將把抗量子簽章與 STARK 證明合併為每個以太坊區塊的一個證明。這項草案提案將把最繁重的加密工作移出網路的執行路徑。
後量子簽章目前約為 2 至 3 KB,驗證成本介於 150,000 至 200,000 gas。STARK 證明更大,超過 128 KB,在快速生成時甚至可達 512 KB,使其驗證成本達到數百萬 gas。
Buterin 表示,一筆經過良好設計的私密交易目前成本約為 300,000 gas,而要讓其具備量子安全性,成本則會升至約 1,000 萬 gas。他表示,根據 EIP-8288,這兩種版本的成本都可能降至數萬 gas。
相關提案詳見 EIP-8288 規範。Buterin 也在 X 的一則貼文中討論了這項提案:
A note on recursive STARK mempools (EIP-8288) This is an EIP that I am hoping we can get included in I-star (the fork after Hegota) that you can think of as the next step after Frames, that would unlock extreme amounts of power. Particularly: *… — vitalik.eth (@VitalikButerin) September 9, 2026
該設計將避免直接把加密運算放到鏈上。相反地,每筆交易都會聲明一項「依賴」——一段簡短的聲明,表示某則訊息由某把特定金鑰簽署,或某些資料符合某項證明。每項依賴將占用 96 bytes。
記憶體池節點每秒收集這些聲明,生成一個遞迴 STARK 證明,一次證明所有聲明,然後將該證明傳遞出去。每個區塊之後都只需攜帶一個涵蓋其中所有交易的證明。Buterin 原始的 X 貼文可見於 https://twitter.com/VitalikButerin/status/2097711433073172837。
RISC-V 作為共同語言
遞迴證明需要一種用於表達陳述的共同語言。目前最主要的候選方案是 RISC-V,這是一種用於晶片設計的開放指令集。採用 RISC-V 將使其成為以太坊事實上的標準指令集。
Buterin 將此形容為一項應謹慎處理的「重大決定」,同時表示他認為這是必要的。7 月時,他曾在 Lean Ethereum 路線圖中提出相同可能性;該路線圖計畫在三至四年內重建幾乎所有主要協定元件,並將遞迴 STARK 置於核心位置。
他也將私密帳戶抽象化列為另一項潛在用途。在這種方式下,帳戶邏輯可保留在鏈下,而與該帳戶連結的每個部位與持有資產的所有權,都能在單筆交易中變更,同時不揭露涉及哪些資產。
EIP-8288 依賴 Frames,這是 Buterin 週日推廣的交易架構改造方案。Frames 本身也尚未排入計畫。Buterin 希望兩項提案都能納入 I-star,也就是 Hegota 之後的升級;他曾表示,I-star 將是 Lean 時代開始前以太坊的最後一次升級。目前兩項提案都尚未被分配至任何分叉。